## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALMANATRA-CVE-2025-0282
# PoC для CVE-2025-0282
**Удалённое неаутентифицированное переполнение буфера стека в продуктах Ivanti**
## Обзор
Данный PoC демонстрирует эксплуатацию CVE-2025-0282 — критической уязвимости, затрагивающей:
* Ivanti Connect Secure
* Ivanti Policy Secure
* Ivanti Neurons for ZTA gateways
На основе исследования watchTowr этот PoC использует ROP-цепочку, нацеленную конкретно на **Ivanti Connect Secure 22.7r2.4**. Для других версий требуется разработка собственной ROP-цепочки.
Полезная нагрузка создаёт новую привилегированную учётную запись администратора:
* Имя пользователя: `admin`
* Пароль: `password`
* Привилегии уровня root (UID 0)
## Предварительные требования
* Python 3.x
* Необходимые пакеты: `requests`, `pyopenssl`
* Уязвимая система Ivanti (версия 22.7r2.4)